Adición de una regla de descifrado a una política de firewall
Las reglas de descifrado contienen un juego de criterios con los que se confronta y descifra un paquete de red.
- Configure la autenticación de certificado mediante el servicio Oracle Cloud Infrastructure Vault para utilizarla en un secreto asignado.
- Cree un secreto asignado para utilizarlo en la regla de descifrado.
- Cree un perfil de descifrado para utilizarlo al descifrar el tráfico.
Si decide descifrar, seleccione un perfil de descifrado y un secreto asignado para aplicar al descifrar el tráfico. Puede configurar perfiles de descifrado y secretos asignados en la política antes de crear la regla.
Puede tener un máximo de 1,000 reglas de descifrado para cada política. Por defecto, cada nueva regla que cree se convierte en la primera de la lista. Se puede cambiar el orden de prioridad.
Utilice el comando network-firewall decryption-rule create y los parámetros necesarios para crear una regla de cifrado:
oci network-firewall decryption-rule create --name my_decryption_rule --network-firewall-policy-id network firewall policy OCID --decryption-profile decryption_profile --action DECRYPT --condition '[{"sourceAddress":"IP_address"}]' ...[OPTIONS]
Para obtener una lista completa de parámetros y valores para los comandos de la CLI, consulte la Referencia de comandos de CLI.
Ejecute la operación CreateDecryptionRule para crear una regla de descifrado.